<p style="white-space: pre-wrap; word-wrap: break-word;">while there is no issue with using the common VMX implementation (tested on Librem 13v2), selecting the VMX lock function (which is selected by default) will prevent the use of SGX on supported platforms due to both being controlled by the IA32_FEATURE_CONTROL msr. </p><p style="white-space: pre-wrap; word-wrap: break-word;">The locking of IA32_FEATURE_CONTROL should really be broken out into a separate function and performed after both VMX and SGX configuration if enabled, preferably as an antecedent to this commit.</p><p><a href="https://review.coreboot.org/c/coreboot/+/29682">View Change</a></p><ul style="list-style: none; padding: 0;"></ul><p>To view, visit <a href="https://review.coreboot.org/c/coreboot/+/29682">change 29682</a>. To unsubscribe, or for help writing mail filters, visit <a href="https://review.coreboot.org/settings">settings</a>.</p><div itemscope itemtype="http://schema.org/EmailMessage"><div itemscope itemprop="action" itemtype="http://schema.org/ViewAction"><link itemprop="url" href="https://review.coreboot.org/c/coreboot/+/29682"/><meta itemprop="name" content="View Change"/></div></div>

<div style="display:none"> Gerrit-Project: coreboot </div>
<div style="display:none"> Gerrit-Branch: master </div>
<div style="display:none"> Gerrit-Change-Id: Iea598cf74ba542a650433719f29cb5c9df700c0f </div>
<div style="display:none"> Gerrit-Change-Number: 29682 </div>
<div style="display:none"> Gerrit-PatchSet: 3 </div>
<div style="display:none"> Gerrit-Owner: Nico Huber <nico.h@gmx.de> </div>
<div style="display:none"> Gerrit-Reviewer: Matt DeVillier <matt.devillier@gmail.com> </div>
<div style="display:none"> Gerrit-Reviewer: Nico Huber <nico.h@gmx.de> </div>
<div style="display:none"> Gerrit-Reviewer: Youness Alaoui <snifikino@gmail.com> </div>
<div style="display:none"> Gerrit-Reviewer: build bot (Jenkins) <no-reply@coreboot.org> </div>
<div style="display:none"> Gerrit-Comment-Date: Wed, 21 Nov 2018 17:01:54 +0000 </div>
<div style="display:none"> Gerrit-HasComments: No </div>
<div style="display:none"> Gerrit-Has-Labels: No </div>
<div style="display:none"> Gerrit-MessageType: comment </div>